问:网站有一个上传头像的功能,需要用户上传图片.有的黑客可能就写入一些脚本木马程序,然后改一下文件后缀就可以上传图片,可能黑客运行图片 然后植入后门.怎么预防这一个.之前咨询过说吧所有的执行权限去掉,但是去掉权限之后 move_uploaded_file($tmp, $path.$image_name)服务器IP地址:127.0.0.1 (内地高防) ssh端口:22000安全服务:未部署安全组 防护报表 百度云加速 CC防护内网IP地址:127.0.0.1 ( 未链接, 虚拟交换机管理 )初始用户名:********** 初始密码:********** 修改密码 查看备案码 禁止独立面板登陆:禁止此主机在独立面板上登录 如果您需要提供初始密码给客户用于网站备案,请勾选此项以禁止用此密码登录独立面板进行管理,加强主机的安全性!免费二级域名:s.gotocdn.com仅用于域名解析,不可用于网站访问.请将域名做cname至s.gotocdn.com宝塔管理:地址 http://127.0.0.1:8887/,图片文件夹权限问题
答:您好,该问题会涉及到nginx规则修改,比较复杂,会扣除一次金牌服务为您处理,请提供下需要限制目录,我司为您设置。
或者可以自行参考https://blog.csdn.net/jacksun_huang/article/details/进行设置。
非常感谢您长期对我司的支持!
问:关于nginx 配置,域名代理问题,不同的二级域名分别代理到不同的 端口上; 目前代理不过去,域名必须带端口号才能访问;我的nginx配置(/home/server/panel/vhost/nginx/java.conf); http://back.hushfe.com:8081/login;http://back.hushfe.com:8081/login;http://wx.hushfe.com:8082/login; 问题:现在域名不带端口号,访问不了,目标:back.hushfe.com 直接访问 8081端口的程序;wx.hushfe.com 访问:8082端口程序;
答:您好,这个需要您检查服务器内nginx的代理配置,如需我司排查,请另提交工单【主机租用/vps、云主机】–【系统设置】–【web配置/参数调整】,目前您有2次金牌服务,提交此工单我司会按照金牌服务标准为您处理,非常感谢您长期对我司的支持!
问:这个是再次提交一个工单还是,本次正在处理中?
答:您好,请另提交新的工单 【主机租用/vps、云主机】–【系统设置】–【web配置/参数调整】 ,并提供服务器和宝塔的登录信息,非常感谢您长期对我司的支持!
西部数码(west.cn)是经工信部、ICANN、CNNIC认证审批,持有ISP、云牌照、IDC、CDN、顶级域名注册商等全业务资质的正规老牌服务商,自成立至今20余年专注于域名注册、虚拟主机、云服务器、企业邮箱、企业建站等互联网基础服务!
截止目前,已经为超过2000万个域名提供了注册、解析等服务,是中国五星级域名注册注册商!已为超过50万个网站提供了高速稳定的云托管服务,获评中国最受用户喜欢云主机服务商。
西部数码提供全方位7X24H专业售后支撑,域名注册特价1元起,高速稳定云主机45元起,更多详情请浏览西部数码官网:https://www.west.cn/